Feitan transforme vos tests de sécurité en missions offensives autonomes. Il explore vos réseaux, éprouve vos applications et adapte ses actions en temps réel — dans les limites que vous définissez.
Une attaque simulée. Un contrôle total. Une preuve de sécurité.
Chaque engagement suit la même trame. Ce n'est pas un script figé : le modèle décide de la suite en fonction de ce qu'il obtient réellement, et reste borné par la Rules of Engagement que vous avez approuvée.
{{ s.body }}
Le modèle qui analyse et propose les actions tourne sur l'infrastructure Feitan. L'exécution, elle, se déroule à l'intérieur de votre environnement, via un agent léger que vous installez et que vous contrôlez. Le trafic de test part de chez vous, vers vos cibles — jamais l'inverse.
À l'ouverture d'un engagement, vous définissez le périmètre, les techniques autorisées, les fenêtres d'intervention et les exclusions. Pas de validation commande par commande : le cadre est posé une fois, et il s'applique à tout ce qui suit.
Chaque action intrusive attend votre feu vert. Feitan affiche l'action proposée, la cible concernée et le raisonnement qui l'amène ; rien ne part avant votre validation. Le rythme est plus lent, la maîtrise est totale.
Feitan enchaîne les actions dans le cadre approuvé, sans vous solliciter à chaque tour. Il s'arrête toujours et repasse la main dans trois cas :
Chaque cible passe par une vérification DNS : vous publiez un enregistrement TXT qui vous est propre, Feitan le contrôle, et seule une cible vérifiée devient testable. Un domaine non vérifié est refusé au niveau de l'agent, avant toute action.
Chaque proposition, chaque approbation, chaque commande exécutée et chaque résultat sont écrits dans une piste d'audit en append-only, exportable. Vous pouvez reconstituer un engagement action par action, y compris après coup.
// Aucune certification externe à ce jour. Cette page sera mise à jour le jour où il y en aura une.
Tenir une posture de sécurité mesurée en continu, sans immobiliser un budget d'audit externe permanent. Vous lancez un engagement quand vous en avez besoin, sur le périmètre que vous choisissez, et vous gardez le rapport et la trace.
Éprouver une application avant la mise en production sans être expert sécurité. Feitan explique ce qu'il tente, ce qu'il trouve, et comment corriger — dans un langage exploitable directement par l'équipe qui a écrit le code.
{{ q.a }}
Feitan n'est pas encore en libre accès. On ouvre les accès un par un, avec un cadrage fait avec vous.